Mise à jour de sécurité : WordPress 2.6.3
Une nouvelle version de WordPress vient de sortir, 2.6.3, qui adresse une faille de sécurité dans la librairie Snoopy qui permet de récupérer les flux RSS.
A vulnerability in the Snoopy library was announced today. WordPress uses Snoopy to fetch the feeds shown in the Dashboard. Although this seems to be a low risk vulnerability for WordPress users, we wanted to get an update out immediately. 2.6.3 is available for download right now. If you don’t want to download the whole release to get the security fix, you can download the following two files and copy them over your 2.6.2 installation.
Mise à jour de sécurité WordPress 2.6.2
Mise à jour de sécurité de WordPress 2.6.2 :
The randomly generated password is not disclosed to the attacker, so this problem by itself is annoying but not a security exploit. However, this attack coupled with a weakness in the random number seeding in mt_rand could be used to predict the randomly generated password. Stefan Esser will release details of the complete attack shortly. The attack is difficult to accomplish, but its mere possibility means we recommend upgrading to 2.6.2.
Déplacer les catégories sur le côté droit dans l’interface administrateur de WordPress
Depuis la version 2.5 de WordPress, les catégories et les tags se sont vus déportés sous la zone d’écriture. C’est peu, très peu pratique.Persisten Illusion offre une solution par le biais de fichiers css et php à uploader dans votre dossier wp-admin.
Persistent Illusion » Git’cher WordPress 2.5 Hack Here!
Sortie de WordPress 2.6.1
Mise à jour de maintenance, non obligatoire :
2.6.1 offers several improvements for international users. Styling of the admin for right-to-left languages is much improved thanks to the efforts of the Farsi and Hebrew translation teams, and a mysterious gettext bug caused by certain PHP configurations is now fixed. For IIS users, 2.6.1 fixes several permalink problems. Image insertion problems in the Press This feature experienced by IE users are also fixed. Of note to everyone is a fix for a performance bug in the admin where those with a lot of plugins would experience slowness on some pages.
WordPress 2.6
Une nouvelle version de WordPress – 2.6 – est disponible. Elle apporte son lot de nouveautés :
- Post Revisions : pour conserver des versions antérieures de vos articles
- Press This!: un nouveau bookmarklet pour WordPress, beaucoup plus versatile
- Shift Gears : en ajoutant un composant à votre navigateur (pour l’instant seulement Firefox et Internet explorer) on peut maintenant accélérer la navigation dans l’espace admin de WordPress
- Theme Previews : on peut maintenant pré-visualiser les thèmes avant de les rendre actifs.
- Word count : compteur du nombre de mots dans un article
- Image captions : ajouter une légende à une image
- Support du SSL
- Remote publishing via XML-RPC : désactivé.
- Et plein d’autres choses… :
Bulk management of plugins.
